INFECTE

Fermé
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 - 18 sept. 2011 à 14:11
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 sept. 2011 à 08:57
Bonjour a tous,

je pense etre infecté par un truc bien sympathique, car ma boite mail ( hotmail ) envoie automatiquement et sans mon aide des mails a mes contacts avec un lien vers des sites pas necessairement dedié aux enfants, merci par avance de votre aide




11 réponses

fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
18 sept. 2011 à 14:23
up
0
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
18 sept. 2011 à 15:23
up
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 18/09/2011 à 15:27
Salut,

* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
18 sept. 2011 à 15:39
up up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
18 sept. 2011 à 15:45
ok je fais ca de suite, merci de ton iade
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 sept. 2011 à 19:01
D'accord..

De rien
0
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
19 sept. 2011 à 21:07
voila comme prevue avec un peu de retard le rapport generé, merci encore pour ton aide

############################## | UsbFix 7.059 | [Recherche]

Utilisateur: Fabrice (Administrateur) # FABRICE-16467DB [ ]
Mis à jour le 16/09/2011 par El Desaparecido
Lancé à 18:14:21 | 19/09/2011
Site Web: https://www.sosvirus.net/
Submit your sample: http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

CPU: Intel(R) Atom(TM) CPU Z530 @ 1.60GHz
CPU 2: Intel(R) Atom(TM) CPU Z530 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 139 Go (17 Go libre(s) - 12%) [OS] # NTFS
D:\ -> Disque fixe # 466 Go (277 Go libre(s) - 59%) [Musiques] # NTFS
E:\ -> Disque fixe # 466 Go (344 Go libre(s) - 74%) [Verbatim] # FAT32

################## | Éléments infectieux |

Présent! C:\RECYCLER\S-1-5-21-1004336348-73586283-1935655697-1004
Présent! C:\RECYCLER\S-1-5-21-3813381749-2462427083-3833263486-1006
Présent! D:\RECYCLER\S-1-5-21-1004336348-73586283-1935655697-1004
Présent! D:\RECYCLER\S-1-5-21-2771654111-942230600-1761531002-1009
Présent! D:\RECYCLER\S-1-5-21-2771654111-942230600-1761531002-1010
Présent! D:\RECYCLER\S-1-5-21-3813381749-2462427083-3833263486-1006
Présent! D:\RECYCLER\S-1-5-21-790525478-527237240-839522115-1004

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|rkfree

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 sept. 2011 à 21:14
Re,

1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

0
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
19 sept. 2011 à 22:30
Pour la premiere partie de se que tu m'as demandé, a la fin de l'action du log, ca marque 100%, et ca reste bloqué, plus rien ne fonctionne sur le pc, je suis obliger d'arreter usbfix et la un message d'erreur comme quoi il ne fonctionne plus apparait :(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 sept. 2011 à 22:57
Re,

Redémarre ton PC et fais ceci stp :

1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

2/ Ensuite

Lance USBFix dans ce mode puis poste lerapport stp

@+
0
fabriceg Messages postés 524 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 5 mars 2016 70
20 sept. 2011 à 01:51
meme probleme en mode sans echec :(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 sept. 2011 à 08:57
Bonjour,

Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

* TDSSKiller va s'ouvrir , clique sur "Start Scan"

Clique ici pour l'aide en image
- Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip
- une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse
0